Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rank Math SEO de rankmath (CVE-2025-12714)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2026
Última modificación:
21/07/2026

Descripción

El plugin Rank Math SEO – AI SEO Tools to Dominate SEO Rankings para WordPress es vulnerable a acceso no autorizado debido a una falta de verificación de capacidad en la función update_site_editor_homepage en todas las versiones hasta la 1.0.271, inclusive. Esto permite a atacantes no autenticados modificar varias configuraciones del plugin, incluyendo el título de la página de inicio, la meta descripción, la etiqueta de las migas de pan y los metadatos de redes sociales, lo que puede tener un grave impacto en las clasificaciones SEO y mostrar contenido malicioso en todas las páginas del sitio donde se utilizan las migas de pan.